Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Anna tooli
liitunud: 16.03.2006
|
08.04.2011 09:05:33
Prantsusmaa keelustas paroolide krüpteerimise |
|
|
link :: minut
Prantsusmaal on omapärane arusaam turvalisuse kohta. Uue seaduse kohaselt peavad veebipoed, video ja muusikateenused ning veebimeili pakkujad hoidma andmeid oma klientide kohta tavalise teksti kujul, mitte krüpteerituna. Vajalike andmete seas peab olema kasutajate pärisnimi, aadress, telefoninumber ja kasutaja parool. Juhul kui võimud soovivad, tuleb teenuse pakkujal koheselt need andmed esitada.
Paljud netimaailma hiiud nagu näiteks Google ja Ebay on äraootaval seisukohal ning uurivad võimalusi seadusest kõrvale hiilimiseks.
|
|
Kommentaarid: 359 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
297 |
|
tagasi üles |
|
 |
smartuser
HV vaatleja

liitunud: 10.10.2007
|
08.04.2011 09:13:52
|
|
|
varsti ei tohi prantsusmaal netiliiklust ka krüpteerida, võimudel tekib äkki tarvidus seda jälgida... täielik ajuvabadus...
_________________ ...et sa näeksid, et ma siin olin... |
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
dex
HV veteran

liitunud: 06.09.2004
|
08.04.2011 09:17:05
|
|
|
See oleks nagu mingi esimese aprilli uudis.
_________________ Süümi, juumi, makkami ja kui tüüle nakkami... |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
85 |
|
tagasi üles |
|
 |
pealuu
HV veteran

liitunud: 07.02.2004
|
08.04.2011 09:56:10
|
|
|
kommunistid
|
|
Kommentaarid: 209 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
168 |
|
tagasi üles |
|
 |
Rain01
HV kasutaja

liitunud: 02.09.2005
|
08.04.2011 10:17:59
|
|
|
.......... kus on prantslaste ajud?
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
10 |
|
tagasi üles |
|
 |
Nokia
Serverid.ee

liitunud: 06.10.2004
|
08.04.2011 10:26:18
|
|
|
Äkki nad mõtlevad, et nad on nii ausad, et neil pole lihtsalt vaja seda . Varsti mingi tegelane teeb kontod tühjaks rahval, siis on häda kui palju .D
_________________ Web3 | ERC721A |
|
Kommentaarid: 44 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
43 |
|
tagasi üles |
|
 |
UB
HV Guru

liitunud: 26.12.2002
|
08.04.2011 11:22:52
|
|
|
Ma arvan, et see seadus ongi loodud jälgimisvajadusi arvestades, sest mingisugust muud eesmärki ma ei oska antud nõudel küll näha.
Ma ei kujuta ettegi, et kasutan avalikus kohas internetti olma VPN tunnelduseta. Lastpass on siis Prantsusmaal keelatud?! e-kirju, seal riigis enam saata pole küll turvaline...
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
39 |
|
tagasi üles |
|
 |
sirius4k
HV veteran

liitunud: 25.09.2005
|
08.04.2011 11:50:49
|
|
|
Nokia kirjutas: |
Äkki nad mõtlevad, et nad on nii ausad, et neil pole lihtsalt vaja seda . Varsti mingi tegelane teeb kontod tühjaks rahval, siis on häda kui palju .D |
Õige kah
Kellele seda privaatsust ja turvalisust ikka vaja on Elame ju heaoluriigis.
Mina panen ette, et keelame... alates 01.05.2011 ukselukud Siis saab vabalt sisse ja välja, kui õnnetus on ja korrakaitse?? saaks ka vabalt sisse ja ei pea ust maha lööma. Ja ega teil midagi nii väärtuslikku nagunii pole, mida mõni pahelisem kodanik endale tahaks
Tekkis probleem väike, et kui me elame heaoluriigis, siis milleks üldse korrakaitse ??
Viva la France
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
55 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
08.04.2011 11:51:06
|
|
|
ega siis ei jää muud üle, kui mõned häkkerid peavad näitama reaalselt kätte, kui ohtlik võib selline asi olla. Soovitav oleks siis avalikustada sealsete valitsusliikmete kasutajatunnused ja passid nendelt saitidelt kus nad käivad.
No tõesti, mõtlemisorgan on neil ära triigitud.
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
08.04.2011 12:21:56
|
|
|
Misasja, pangad ei peagi klientide paroole teksti kujul säilitama ega netti üles riputama?! Kuidas siis nii? Teeks siis juba kõik avalikuks, oleks puhas vuuk.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
asjameez
Kreisi kasutaja

liitunud: 10.12.2006
|
08.04.2011 12:24:06
|
|
|
Küll häkkerid ära karistavad selle lolluse. Võid kindel olla!
|
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.04.2011 12:34:49
|
|
|
Eks ajalugu teeb ikka ringkäike , kunagi pidid registreeritud olema kõikvõimalikud kirjutusmasinad, paljundusmasinad ja faksiseadmed. Nüüd siis peavad registreeritud olema arvuti- ja netitegevused.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Jann1
HV Guru

liitunud: 03.12.2005
|
08.04.2011 12:39:18
|
|
|
Purkad nad keelasid jah ära mis oli tark otsus, aga et selline asi ära keelata.... Ajuvabad lollakad....
|
|
Kommentaarid: 144 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
128 |
|
tagasi üles |
|
 |
kalle78
HV kasutaja
liitunud: 24.02.2005
|
08.04.2011 12:46:51
|
|
|
Kas keegi luges seda artiklit enne kui hakkas karjuma ? Kõike ei saa otsustada pealkirja järgi.
Kuskil ei ole kirjas, et password peab olema plaintext. Prantsusmaa seaduse point on selles, et kui valitsus tahab siis neile antakse ligipääs sinu konto infole.
1) If you get a password in plaintext and store it as is, you must KEEP a copy of that password for one year after the account has closed
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed.
3) If you don't use a password for the service (for example, you are an ISP, and access from your customers to their DSL is entirely authenticated by the telco end), then you keep nothing. But for a year, of course!
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
Anton
HV veteran

liitunud: 18.07.2002
|
08.04.2011 14:28:01
|
|
|
Ei maksa unustada, et tegu on ju prantsuse rahva tahtega, sest seda seadust (oli seadus?) võttis vastu ju rahva poolt valitud ja palavalt armastatud parlament! Kõik inimese kõik demokraatia hüvanguks. Kes see tola siin inimõigustest mõtles pajatada?
|
|
Kommentaarid: 87 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
81 |
|
tagasi üles |
|
 |
inc
HV veteran

liitunud: 18.04.2004
|
08.04.2011 18:55:05
|
|
|
Kas see on mingi haiglane nali?
|
|
Kommentaarid: 65 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
62 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
08.04.2011 20:09:40
|
|
|
Prantslased ongi viimasel ajal ära pööranud.
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
Riivo
HV Guru

liitunud: 23.02.2004
|
09.04.2011 00:18:56
|
|
|
kalle78 kirjutas: |
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed |
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks?
|
|
Kommentaarid: 233 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
221 |
|
tagasi üles |
|
 |
Pisipoja
HV kasutaja

liitunud: 25.07.2002
|
09.04.2011 00:42:36
|
|
|
mismoodi see asi google jaoks täpsemalt välja peaks nägema?
Kui ütleme näiteks, et eesti teeks sama otsuse, siis google ju lihtsalt laiutaks käsi ja ütleks et keegi ei käsi kasutada..riigi seadus kehtib ju ainult riigi siseselt..
|
|
Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
49 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
09.04.2011 01:45:26
|
|
|
riivo21 kirjutas: |
kalle78 kirjutas: |
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed |
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks? |
Isikul kellele kuulus on ka muid kontosid ja neile ei saa sama lihtsalt ligi? Küll aga võib õnnestuda otse hashi süsteemile ettesöötmine. Või siis kollisiooni vahendusel parooli leidmine mida õige asemel kasutada saaks.
Aga nagu eespool juba viidati - see uudis on täielik möga ja postitatud Slashdotti kellegi poolt kellel ilmselgelt on lugemisega raskusi (ja tõlgitud Minuti tarbeks kellegi poolt kes algallikaga konsulteerimist vajalikuks ei pidanud) sest vähemalt BBC artikkel mingist otsast esitatud väiteid ei toeta. Teemaks on andmete, lisaks nimele jms ka kasutatud parooli, salvestamine terveks aastaks. Selles on kogu point. BBC tekst ei maini poole sõnagagi seda et parool peaks vabalt loetav olema, ainus mida vaja on on selle üleandmine (mis iganes kujul ta olema juhtub) kui mõni asutus seda 9 kuu pärast küsima tuleb.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Riivo
HV Guru

liitunud: 23.02.2004
|
09.04.2011 09:32:10
|
|
|
HacaX kirjutas: |
riivo21 kirjutas: |
kalle78 kirjutas: |
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed |
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks? |
Isikul kellele kuulus on ka muid kontosid ja neile ei saa sama lihtsalt ligi? Küll aga võib õnnestuda otse hashi süsteemile ettesöötmine. Või siis kollisiooni vahendusel parooli leidmine mida õige asemel kasutada saaks. |
Miks nendele teistele teenustele nii lihtsalt siis ligi ei saa, kui järelvalveorganitel on õigus teenusepakkujate andmebaasidest oma suva järgi andmeid nõuda? Kui on seaduslik kuskilt mujalt saadud parooliga võõrale kontole sisse logimine, peaks olema ju võimalik ka need andmed lihtsalt kohtu loaga serveri haldajalt nõuda.
|
|
Kommentaarid: 233 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
221 |
|
tagasi üles |
|
 |
kalle78
HV kasutaja
liitunud: 24.02.2005
|
09.04.2011 15:24:53
|
|
|
point ongi, et admed salvestataks vähemalt aastaks peale teenuse lõppu
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
|